ТЕХНОЛОГИИ

назад

Мошенники стали использовать облачные смартфоны для атак на россиян

Мошенники стали использовать облачные смартфоны для атак на россиян
МОСКВА, 30 авг - РИА Новости.

В последние месяцы киберпреступники все активнее осваивают новые технологии, чтобы обходить системы защиты и проводить массовые атаки на цифровые сервисы. Одним из таких инструментов стали виртуальные смартфоны, работающие не на обычном мобильном устройстве, а на удаленном сервере в облачной среде, сообщил РИА Новости эксперт компании-разработчика VisionLabs Вячеслав Архипов. По его словам, подобные решения позволяют злоумышленникам действовать скрытнее и масштабнее, а также усложняют обнаружение атаки.

Эксперт пояснил, что виртуальный, или облачный, смартфон представляет собой мобильное устройство, существующее в программном виде на удаленном сервере. На него можно устанавливать приложения, входить в личные кабинеты и управлять им через интернет с компьютера или другого устройства, как если бы это был обычный телефон. При этом у пользователя нет физического смартфона: все функции, включая запуск программ и передачу данных, выполняются в облачной инфраструктуре. Такая схема нередко используется для автоматизации действий, имитации поведения реальных устройств и организации массовых операций, в том числе против банковских клиентов.

По словам специалистов, именно возможность быстро создавать множество таких виртуальных устройств делает их особенно привлекательными для мошенников. Это позволяет запускать атаки в больших объемах, тестировать уязвимости и маскировать активность под действия реальных пользователей. В результате финансовым организациям приходится усиливать механизмы защиты, анализировать аномалии входа и применять дополнительные средства проверки подлинности.

В последние годы киберпреступники все чаще ищут способы автоматизировать атаки и сделать их более масштабными и менее заметными для специалистов по безопасности. Одним из таких инструментов стали облачные смартфоны, которые теперь используют для массовых попыток взлома личных кабинетов клиентов банков. Это позволяет мошенникам действовать быстрее и скрытнее, чем при использовании обычных физических устройств.

Раньше для создания так называемой телефонной фермы злоумышленникам приходилось тратить значительные средства: покупать десятки или даже сотни смартфонов, размещать их в одном месте, обеспечивать питание, интернет-соединение и постоянное обслуживание техники. Такая схема требовала больших затрат, времени и участия людей. Сейчас же аналогичную инфраструктуру можно развернуть в облачной среде и управлять ею дистанционно, используя всего один компьютер.

По словам эксперта, современный специализированный сервер способен одновременно поддерживать десятки виртуальных смартфонов. Более продвинутые решения позволяют запускать еще больше устройств: в некоторых случаях речь идет уже о 224 виртуальных смартфонах, работающих параллельно. Это делает подобные технологии особенно привлекательными для мошенников, которым важно быстро масштабировать атаки и обходить ограничения, связанные с использованием обычной техники.

Кроме того, облачные смартфоны помогают злоумышленникам распределять нагрузку, имитировать активность большого числа пользователей и усложнять выявление подозрительных действий. В результате банки и их клиенты сталкиваются с более изощренными схемами атак, а методы защиты вынуждены постоянно совершенствоваться, чтобы успевать за новыми инструментами преступников.

Подключение дополнительных серверов дает возможность увеличить их количество до тысяч, что существенно упрощает и ускоряет масштабирование атак. Благодаря этому злоумышленники могут одновременно запускать банковские приложения на сотнях и даже тысячах виртуальных устройств, оперативно заменяя те из них, которые были выявлены и заблокированы системами защиты. Такой подход делает атаку более устойчивой и сложной для обнаружения.

На практике один сервер способен генерировать несколько тысяч попыток взлома в час, однако реальный показатель зависит от множества факторов: выбранного сценария атаки, ограничений, установленных банком, степени автоматизации процессов и наличия у злоумышленников украденных данных. Чем выше уровень подготовки и чем лучше организована инфраструктура, тем больше попыток может быть совершено за короткое время. При этом каждый виртуальный смартфон может быть настроен индивидуально: ему можно задать собственную операционную систему, набор приложений, характеристики устройства и другие параметры. В результате для банковских систем такой виртуальный объект выглядит как обычный клиентский телефон.

Таким образом, использование масштабируемой серверной инфраструктуры позволяет злоумышленникам не только повышать интенсивность атак, но и делать их более гибкими, незаметными и трудно блокируемыми. Это значительно усложняет работу систем безопасности и требует от банков применения более продвинутых методов выявления подозрительной активности.

Эксперты отмечают, что сам по себе облачный смартфон не открывает злоумышленникам прямой доступ к банковскому аккаунту. Для входа им по-прежнему требуются либо похищенные персональные данные, либо коды подтверждения, полученные обманным путем. Однако использование облачной инфраструктуры делает атаки более масштабными и удобными для преступников: они могут автоматизировать действия, одновременно управлять большим количеством учетных записей и быстро восстанавливать работу сети даже после блокировок. Это особенно опасно, когда мошенники пытаются действовать незаметно и в короткие сроки.

Как пояснил Архипов, современные схемы обмана все чаще строятся на социальной инженерии, поэтому пользователям важно сохранять бдительность в любых ситуациях. Не следует передавать коды из SMS и push-уведомлений, вводить данные мобильного банка по подозрительным ссылкам или устанавливать приложения по просьбе неизвестных лиц. Также стоит помнить, что банки и официальные сервисы не запрашивают такую информацию в переписке или по телефону. При малейших сомнениях лучше сразу прервать общение и самостоятельно проверить источник запроса.

Если пользователь заметил в списке входов незнакомое устройство или подозрительную активность, нужно немедленно завершить все активные сессии, сменить пароль и связаться с банком. Дополнительно рекомендуется проверить настройки безопасности, подключенные устройства и историю операций, чтобы вовремя обнаружить несанкционированные действия. Чем быстрее будут предприняты меры, тем выше шанс предотвратить кражу средств и защитить личные данные. Регулярная проверка финансовых приложений и внимательное отношение к уведомлениям помогают существенно снизить риски мошенничества.

Источник и фото - ria.ru

Предыдущая новость Следующая новость
вверх
Семейный ресторан-бар
Пицца, роллы, суши, воки и вкуснейшие шашлыки-гриль с бесплатной доставкой. Добавить СЃРІРѕР№ сайт
Столешницы
Столешницы и подоконники из искусственного камня в Москве Добавить СЃРІРѕР№ сайт

Наши партнёры

ГОРОДСКАЯ СЕТЬ ПОРТАЛОВ ГРУППЫ MOS.NEWS